D-Link DSL-G604T - Porttiohjaus

Viestiketju Vapaata keskustelua -osiossa. Ketjun avasi Kapula 29.03.2006.

  1. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Hei!

    Ongelmani on aika koominen, ja tässä olenkin yrittänyt ratkoa sitä tuloksetta.

    DSL-G604T boksi on käytössä, joka ohjaa liikenteen 4 eri koneelle, joista yksi on erillisenä kotisivupalvelimena. Ennen boksi ei ollut käytössä muutakuin kytkimenä, mutta ajattelin hyödyntää sen kaikki ominaisuudet mukaanlukien NATin ja WANin.

    Ennen jokaiselle koneelle on ollut omat IPt, eli käytännössä PPPoEn kautta yhdistetty jokainen kone verkkoon,ja sitä rataa.

    Noh, kun nyt kytkein boksin oman Wanin kautta jokaisen koneen verkkoon, NAT päälle ja koneet käyntiin, ei minun tarvitsekaan enää tehdä PPPoE yhdistyksiä mihinkään suuntaan, vaan lähiverkko on jo netissä.

    No kun nyt on vain yksi ja sama IP, niin onko mahdollista millään ilveellä tehdä niin, että kun yhdistää esimerkiksi selaimella IP:seen, se ymmärtää siirtää liikenteen palvelimelle (portti: 80) eikä vain jäädä siihen reitittimeen.

    Elikkäs, tarkoitus olisikin tehdä sisäänpäin tulevan liikenteen ohjaus oikeaan paikkaan.

    Ja muitakin vinkkejä otetaan vastaan.

    Kiitoksia!
     
  2.  
  3. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    On mahdollista. Tuolla P2P alueella on päivittäin keskustelua samasta aiheesta.

    Eli sinne NAT:in asetuksiin tehdään porttiohjaus palvelimen sisäverkon ip-osoitteeseen.

    Eli jos palvelimen sisäverkon ip-osoite on vaikka 192.168.1.1, niin ohjataan portista 80 liikenne tuolle 192.168.1.1 koneelle.

    Edit. tuossa ohjetta ks. purkille: http://www.portforward.com/english/routers/port_forwarding/Dlink/DSL-G604T/DC++.htm

    Ohje on tehty DC++ ohjelmaa varten, mutta älä huomioi niitä kohtia ollenkaan. Porttina käytät 80 porttia. (TCP)
     
    Viimeksi muokattu: 29.03.2006
  4. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Kiitoksia!

    Homma lähti skulaamaan.

    Yksi pieni ärsytys on kun itse yritän omaan IP:seeni selaimella, niin heittää automaattisesti D-linkin boksiin, mutta ulkopuoliset lentävät kyllä port forwardin läpi palvelinkoneeseen.

    SSH ei toistaiseksi ainakaan ole halunnut lähteä käyntiin, mutta kaippa sekin ratkeaa aikanaan.
     
  5. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Yhdistä siihen kotisivun palvelimeen joko koneen nimellä, tai sitten sen sisäverkon ip-osoitteella. Tyyliin:

    http:\\koneennimi
    http:\\192.168.1.1 (koneen sisäverkon ip)
     
  6. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Juu, näin olen tehnytkin.

    Jostain syystä ei oikein SSH -liikennettä halua läpi päästää.

    TCP,UPD portti 22 ja ei millään ilveellä läpi.

     
  7. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Mistä suunnasta minne?
     
  8. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Sisäänpäin palvelimeen.


    KÄYTTÄJÄ --> SSH --> PALVELIN
    KÄYTTÄJÄ <-- SSH <-- PALVELIN
     
  9. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    SSH:lle täytyy myös tehdä porttiohjaus. Eli NAT:iin samalla tavalla asetukset, mutta portiksi tuo SSH:n käyttämä 22.
     
  10. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Heh, aivan.

    Olin kuumehöyreisenä näemmä blokannut kyseisen liikenteen.

    Kummasti on niin samannäköisiä tuo port forwarding ja Firewall -välilehti.

    Nyt vain soittamaan paikalliseen puhelinyhtiöön että vaihtaisivat kiinteän ipn minulle.

    Mitenkäs nyt? Olen normaalisti tehnyt DynDns.orgin kautta osoitteen joka on siis upotettu omaan ip:seeni, en tiedä mitä hienoa nimitystä tästä käytetään.

    Eli tarkoitus olisi saada nyt "domain" upotettua tuohon ip:seen.
     
  11. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Jos olet DynDns.orgin kautta tehnyt nimenselvennyksen, eli että se kääntää ulkoisen ip-osoitteen palvelimellesi nimellä, niin ei siinä tarvita edes kiinteää ip-osoitetta.

    En ole varma kuinka homma toimii DynDns palvelussa, mutta no-ip:llä asennetaan softa koneelle "valvomaan" ulkoisen ip:n vaihtumista. Eli kun ulkoinen ip vaihtuu, niin tämä softa ilmoittaa sen no-ip:lle, joten homma toimii "katkeamatta".
     
  12. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Onkohan kyseisiä suomalaisia palveluntarjoajia, jota kautta voisi varata esimerkiksi .net .org jne. päätteisiä domaineja?

    DynDns toimii samanlaisesti kuin No-ip, esimerkiksi linuxissa näppärä ohjelma ddclient, jolla ajaa samaa asiaa kuin no-ipn duc -ohjelma.

     
  13. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Eli ongelma on nyt se, että tarvisin minun IP -osoitteeseeni nimipalvelimen.

    DynDNS, No-ip kautta se on onnistunut, kun kone on ollut PPPoEn kautta netissä.

    Ja kun nyt ei tietääkseni voida upottaa DynDNS tai vastaavia mihinkään, niin missä se määritys nimipalvelulle tapahtuukaan.
     
  14. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    En nyt täysin ymmärrä mitä ajat takaa, mutta jos selvennykseksi kerron miten itsellä on.

    Eli itsellä on no-ip.orgissa varattuna nimi omakotisivu.no-ip.org joka ohjataan osoitteeseen 86.78.158.11. (hatusta heitetty ulkoinen ip)

    Eli kun joku kirjoittaa selaimeen http://omakotisivu.no-ip.org, niin se ohjataan tuohon edellä mainittuun ulkoiseen ip-osoitteeseen, jossa sijaitsee kotisivuni palvelin.

    Ulkoisen ip-osoitteen vaihtumista valvoo tuo duc, joten jos ip vaihtuu, niin minun ei tarvitse tehdä asialle mitään, vaan se vaihtuu automaattisesti myös tuolla no-ip sivulla.

    Liittymänä on ihan normaali ADSL-liittymä dynaamisella ip-osoitteella. NAT ja palomuuri löytyy modeemista. Eli NAT hoitaa tämän liikenteen kääntämisen tuolle palvelimelle.
     
  15. Kapula

    Kapula Member

    Liittynyt:
    05.06.2002
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Juu, siis en osannut selventää asiaani helposti.

    Löysin DynDNS.orgin sivuilta ns. "selainpohjaisen" ip-osoitteen päivityksen, jolla pystyn päivittämään nimipalvelimeni ipn.

     

Jaa tämä sivu